本文基于 TechCrunch 与 The Hill 在 2026 年 8 月 31 日的报道、美国国防部新闻稿及五角大楼 CTO Emil Michael 的公开表态整理,是上周《拒绝五角大楼半年后,Anthropic 把黑名单打赢成了判例》的续篇。涉及军事采购的表述均标注信源,政策话题尽量呈现各方原话,判断部分是我的解读,欢迎指正。
一份新名单

8 月 31 日,TechCrunch 报道了一个耐人寻味的更新。五角大楼的生成式 AI 门户 GenAI.mil 新进了两个成员,OpenAI 的 ChatGPT Mil 和 xAI 的 Grok for Government。
后一个来头值得展开。Grok for Government 挂在 Starshield AI(星盾)名下,那是 SpaceX 用 Starlink 技术搭起来的安全卫星网络业务。国防部新闻稿的措辞很有攻击性。新闻稿说,Starshield AI 的 Grok for Government 将让作战人员「立即获得生产力提升、更强的知识连续性,以及更安全高效的协作」,帮助军队「在众多作战场景中更快、更精确地执行任务」。举的例子虽然只是采购人员做市场研究、后勤人员管供应链,整个表述的量级和 ChatGPT Mil 完全不同。
ChatGPT Mil 低调得多。它出自 OpenAI 的「OpenAI for Government」项目,功能就是熟悉的聊天、文件、项目、自定义 GPT,用途框定在文档密集的常规非机密工作上,行政、后勤、规划、政策。国防部还特意说明,军事版免除了消费级产品里那些难以回避的数据收集。
规模数字来自国防部自己的口径。GenAI.mil 面向约 300 万军文人员,上线至今已经接入超过 170 万独立用户。这个门户去年上线时首发的是 Google Gemini,如今编制扩到了三家。
荒诞的时序

名单扩容本身只是一条普通的军采新闻。麻烦出在时间上。
8 月 27 日,加州北区联邦地区法院的 Rita Lin 法官刚给出实体裁决,认定五角大楼把 Anthropic 列入「供应链风险」黑名单属于违反第一修正案的非法报复,那些针对 Anthropic 的措施「非法且毫无根据」(illegal and baseless)。相关复盘我在上周那篇文章里写过,此处不重复。
四天后,GenAI.mil 的名单上多了两家新供应商。又过了不到一天,The Hill 报道了五角大楼首席技术官 Emil Michael 在一个媒体活动上的表态,国防部将在 9 月底之前把 Anthropic 的平台全部移除。
判决书墨迹未干,采购端的动作一环接一环。法官否决的是标签的合法性,理由是它构成对批评者的非法报复。但五角大楼用行动重申了判决书里那句各方都没有异议的话,政府当然有权自由选择自己的 AI 供应商。不给你贴标签了,换个供应商总是可以的。
上周文章的结尾,我曾写下 Anthropic 发言人判决后的表态,欢迎裁决,同时强调公司「仍专注于与政府富有成效地合作」。当时留下的问题是,赢了判决之后呢。现在答案来了,至少来了一半。
判决改变了什么,没改变什么
把两件事放在一起看,恰好能检验上篇结尾的那个判断。法律上的胜利和商业上的收益,是两回事。
判决能改变的,是规则层面的东西。「供应链风险」这个标签不能再随便贴了,政府想惩罚批评者,得找一个经得起动机审查的理由。对后来者,这是一份可以援引的判例。
判决改变不了的,是已经做出的采购选择。上篇提过,五角大楼与其他七家实验室的合同不会因为判决作废。现在看,这个判断还说轻了。判决非但没有触发任何回摆,反而伴随着采购端的加速扩容。法院管不了客户用脚投票。
五角大楼的 AI 采购也早就不只两家。TechCrunch 提到,国防部此前已与 AWS、Microsoft、Nvidia 和 Reflection AI 签约,在机密网络上部署 AI。GenAI.mil 上的名单只是非机密侧的一小部分。Anthropic 离开的位置,从来都不缺人补。
两个补位者,一个贴地一个抬头

ChatGPT Mil 和 Grok for Government 同时进场,姿态截然不同。分开看更清楚。
OpenAI 走的是贴地路线。产品就是消费级 ChatGPT 换了个入口,界面熟悉、功能收敛,用途限定在行政文书这类无风险场景,另加一句含 guardrails(护栏)的承诺。它要的是把政府用户先用起来,让 ChatGPT 的使用习惯在 300 万人的组织里自然生长。
xAI 走的是抬头路线。Grok for Government 直接绑定 Starshield 的卫星网络,新闻稿谈的是作战人员、任务执行、知识连续性,采购人员做市场研究这种例子更像点缀。军方的胃口未必止于文书自动化,xAI 赌的就是这个,趁 Anthropic 离场、同类竞品缺位的窗口把定位钉进去。

一家做浅,一家做深,中间地带反而没了。最尴尬的其实是 Google Gemini。它是 GenAI.mil 的首发模型,如今新人进场、旧人淡出,连一声招呼都没有。
原则的成本,第一次有了报价
去年冬天 Anthropic 划红线的时候,反对的声音里有一种流行的算法。你拒绝的东西,别人会接手,你失去的市场是确定的,你捍卫的原则是抽象的。半年过去,这笔账有了具体的数字面。
Anthropic 付出的是全球最大单一 AI 采购方的市场位置,9 月底清零,外加半年的官司和两起诉讼的消耗。换回来的东西也有三样。一份司法定性,黑名单被认定非法。一份可以援引的判例。还有两个月里这家公司在中文技术社区少见的正面声望,判决报道在 Reddit 拿了上千赞,r/ClaudeAI 的帖子本周还在热榜上。
这笔交易值不值,取决于你把原则记在哪本账上。记在商业账本,它是一笔明确的亏损。记在品牌与人才的账本,结论就没那么清楚,至少 Amodei 那份声明(AI 会破坏而非捍卫民主价值)现在成了这家公司被引用最多的文本之一。
Anthropic 自己的态度也值得单独一说。判决后它没有乘胜追击去争采购份额,发言人的说法始终是「与政府富有成效地合作」。红线不动,门也开着。第二起诉讼还在进行,范围更广。这场博弈的下半场,大概率还是这个节奏。
对我们意味着什么
国内读者看这件事,有两条观察可以带走。
第一条关于供应商议价权。GenAI.mil 展示了一个极端案例,当采购方足够大,模型本身会从核心资产降格为可替换组件。军方的解法是多模型平台化,Gemini、ChatGPT Mil、Grok 并存,谁都可以被换掉。企业级市场正在朝同一个方向走,上周 Cursor 被 OpenAI 断供是同一逻辑的商业版。把模型可替换性当成工程指标来建设,正在从建议变成常识。
第二条关于原则的定价。Anthropic 的案例给出了一个残酷但清晰的框架,坚持原则的成本是可计量的(市场份额、合同、时间),收益是部分可计量的(判例、声望),加一部分不可计量的(先例的长期价值)。个体和公司面对类似选择时,至少可以不再假装这笔账算不了。
9 月底之后,Anthropic 的平台会从五角大楼的系统里彻底消失。判决书里对「空洞援引国家安全」划下的那条边界会留在判例集里。一份留在法院的档案里,一份留在采购平台的配置里,两边都作数,两边也已经互不相干。
参考来源
- The Pentagon now has its own version of ChatGPT and Grok(TechCrunch)
- Pentagon brings on Grok and ChatGPT for military use(The Hill)
- Department of War Launches Starshield AI’s Grok for Government on GenAI.mil(美国国防部新闻稿)
- Bringing ChatGPT to GenAI.mil(OpenAI)
- Anthropic vs. the Pentagon,What’s actually at stake(TechCrunch)
- 上篇《拒绝五角大楼半年后,Anthropic 把黑名单打赢成了判例》(blog.ccino.org)
以上媒体来源用于还原事件时间线与各方口径,国防部用户规模数据出自其单方面新闻稿,未经独立核实;Emil Michael 的表态出自 The Hill 转述的公开活动发言。本文涉及政策与军事话题的部分仅作行业观察,不构成任何立场表达。官方照片取自 Wikimedia Commons(五角大楼外观,CC BY-SA 2.0)与 SpaceX 官方 Flickr(星链任务,CC0 公有领域),版权与授权以各来源页标注为准;封面及两张示意图为 AI 生成插图,仅作概念示意,非新闻现场图片。